AgentGPT 是来自早期 AutoGPT 浪潮的 Reworkd 基于浏览器的自主代理项目。用户命名一个代理,给它一个目标,并观察它提出任务、执行迭代并将结果反馈到后续步骤。它使自主规划在没有终端的情况下易于理解,并且在历史上对于演示仍然有用。
当前最关键的事实是维护状态:Reworkd 于 2026 年 1 月 28 日归档了公共存储库,使其成为只读。在审查时,托管站点和计划页面仍然可以访问,但可访问性并不是积极开发、当前模型、安全补丁或可靠支持的证据。将 AgentGPT 视为遗留教育系统,而不是默认的生产平台。

循环实际上做了什么
用户目标
|
v
生成任务列表
|
v
选择下一个任务--->调用模型/搜索/插件
| |
| v
'------ 将结果添加到内存/上下文
|
完毕? ----+---- 否 --> 另一个循环
|
是的
v
最终叙述
更多的循环可以放大进度、错误、成本——或者三者兼而有之。
该模型解释目标,发明中间任务并评估自己的进度。如果没有外部验证者,它可以将错误的假设转换为几个可靠的步骤。搜索结果可能陈旧或充满敌意;任务列表可能会发生变化;最后的总结可以隐藏未完成的工作。仅当每个步骤具有有限的权限和可观察到的成功时,自主迭代才有用。
当前状态一目了然
| 表面 | 观察状态 | 它证明了什么 | 它没有证明什么 |
|---|---|---|---|
| GitHub 存储库 | 自 2026 年 1 月 28 日起存档/只读 | 来源仍然可用 | 安全修复或依赖项维护 |
| 最新 GitHub 版本 | v1.0.0 日期为 2023 年 11 月 2 日 | 历史发布神器 | 与当前 APIs 的兼容性 |
| 托管应用程序 | 审核后即可到达 | 服务现已响应 | 未来的正常运行时间、支持或路线图 |
| 计划页面 | 免费、40 美元的专业版和定制企业版可见 | 当前显示的报价 | 计费/支持可靠性或价值 |
| 文档/安全文件 | 历史项目指导仍然存在 | 最初的预期设置 | 存档后积极支持的版本 |
当前显示的计划 - 带有旧警告
2026 年 7 月 26 日审查的实时计划页面显示,每天有 5 个演示代理使用 GPT-3.5-Turbo、有限的插件和有限的网络搜索进行免费试用。 Pro 的价格为 40 美元/月,每天有 30 个代理,GPT-3.5-Turbo 16K,GPT-4 访问,每个代理 25 个循环,无限的网络搜索、插件和优先支持。企业是定制的。
这些模型标签和限制反映了一个旧时代。 GPT-3.5 Turbo 已从许多现代工作流程中退役,“GPT-4”并不是精确的当前型号 ID。订阅之前,请确认结帐、续订、取消、退款、支持的型号、上次服务更新和实际的支持响应。请勿从活跃的支付页面推断正在进行的产品投资。
| 购买支票 | 需要证据 | 原因 |
|---|---|---|
| 型号 | 准确的当前型号 ID 和截止值 | 传统品牌名称隐藏能力/退休 |
| 循环余量 | 什么计数、重置和停止循环 | 长循环可能会浪费配额而没有结果 |
| 网页搜索 | 提供者、引文和查询处理 | “无限”并不能保证源质量 |
| 支持 | 书面响应渠道和 SLA | 存储库不再维护 |
| 取消 | 帐户路径和生效日期 | 避免续约意外 |
| 数据 | 当前隐私/保留/提供商条款 | 目标可以包含敏感的业务背景 |
好的教育任务与糟糕的操作任务
| 任务 | 适合 | 为什么 |
|---|---|---|
| 展示智能体如何分解研究问题 | 很好的演示 | 可见的规划是学习目标 |
| 集体讨论虚构的启动活动 | 合理 | 后果低且易于人为选择 |
| 收集一些公开竞争对手的假设 | 有条件的 | 每个事实和来源都需要验证 |
| 发送外展或发布内容 | 可怜 | 外部副作用需要同意和批准 |
| 做出法律/医疗/财务决定 | 不安全 | 没有负责任的专家或可靠的证据链 |
| 运营生产基础设施 | 不安全 | 遗留代理缺乏现代权限/运行时治理 |
编写带有终止条件的目标
“研究市场并让我们成功”没有可观察到的完成状态。更好的目标是:“在 X 类中找到五个公开记录的竞争对手,捕获官方 URL、当前计划价格和截至今天引用的功能证据,并返回一个标记有未知字段的表格(而非推断)。在五次或八次搜索迭代后停止。”
- 定义输出模式、源质量和新鲜日期。
- 设置最大循环次数、时间和支出。
- 说明禁止的行为和数据。
- 需要不确定性和缺失字段。
- 指定谁验证结果以及哪个权威来源获胜。
证据优先的审查
不要只回顾最后的叙述。检查任务跟踪、URL、日期和确切的来源声明。打开每个引用的页面,将源文本与代理的推论区分开来。仅仅搜索片段是不够的;当供应商页面存在时,第三方文章无法确定官方定价。
| 索赔类型 | 首选来源 | 需要检查 |
|---|---|---|
| 价格/限额 | 实时官方定价/条款 | 货币、计费周期、税费和日期 |
| 技术特点 | 固定版本的官方文档/存储库 | 精确的 API 或可重复的测试 |
| 公司活动 | 主要公告加独立报告 | 出版日期与事件日期 |
| 性能 | 透明的基准测试和自己的测试 | 数据集、基线和拒绝的结果 |
| 推荐 | 证据+明确的标准 | 将事实与判断分开 |
为什么更多的循环并不能保证更好的答案
每次迭代都会消耗上下文并可能总结早期的细节。错误可能会加剧,重复的任务可能会消耗循环上限,而自我评估往往有利于看似合理的完成。跟踪每个循环获得的唯一经过验证的事实。当两次迭代没有添加证据、重复操作或与已确认的约束相矛盾时停止。
如果任务需要持久等待、重试、批准和外部写入,请使用具有幂等性和可审核性的维护工作流运行时。对话循环不应被误认为是分布式事务管理。
自托管架构和维护负担
存档存储库的设置包括 Next.js/TypeScript 前端、FastAPI 后端、MySQL 数据库、NextAuth、Prisma/SQLModel、LangChain 和提供程序密钥。可选的 Serper 和 Replicate 键扩展了搜索/媒体行为。自动安装脚本是围绕当时当前的依赖项构建的;现代 Node、Python、Docker、数据库和 OpenAI APIs 可能会有重大更改。
| 图层 | 遗留风险 | 最低自托管检查 |
|---|---|---|
| 前端/授权 | 过时的 Next.js/NextAuth 漏洞 | 依赖性审计、安全 cookie、CSRF 和会话测试 |
| 快速API/后端 | 旧包和许可端点 | 模式验证、速率限制和输入范围 |
| 数据库 | 迁移漂移和保留提示 | 备份/恢复、加密和删除 |
| OpenAI 集成 | 退役模型/API 行为 | 替换显式 ID 和回归测试 |
| 搜索/插件 | SSRF、即时注入和密钥曝光 | 允许列表、范围键和输出标签 |
| Docker/设置脚本 | 浮动图像和贝壳供应链 | 检查、固定哈希值和沙箱 |
分叉创造了新的产品所有权义务。分配维护人员、建立漏洞流程、持续更新依赖关系并记录数据流。如果目的只是运行现代代理,那么从维护的框架开始通常更便宜。
秘密和访问边界
将提供商密钥存储在源代码控制之外,使用低支出限制并轮换它们。在没有身份验证、TLS 和速率限制的情况下,请勿公开公开本地应用程序或 API。代理输出和插件内容不受信任。切勿向存档总代理授予广泛的文件系统、电子邮件、支付、云或社交媒体权限。
对于研讨会,请使用单独的项目/帐户、合成数据和一次性密钥。监控令牌/搜索消耗。之后销毁环境并吊销凭证。
历史价值以及现代制度的改变
AgentGPT 证明了目标-任务-执行循环对于非开发人员来说是易读的。现代生产代理系统添加了显式图表、持久检查点、工具模式、权限、跟踪、评估、人工批准和故障恢复。设计课程仍然很有价值:用户需要了解代理的计划。该实现不再是安全的默认值。
一小时课堂评估
- 为 AgentGPT 和受监督的聊天机器人提供相同的有限公共研究目标。
- 将自主运行限制为五次迭代。
- 将每个任务标记为有用、重复、不受支持或超出范围。
- 验证每个来源并计算正确的独特事实。
- 比较时间、标记、纠正工作和最终完整性。
可能的学习不是“自主总是获胜”,而是当分解有帮助并且监督防止漂移时。保存跑步作为教育证据;不要发布未经验证的输出。
2026 年的替代方案
| 选项 | 最适合 | 与 AgentGPT 的权衡 |
|---|---|---|
| AgentGPT | 浏览器目标循环的历史演示 | 存档的代码和遗留托管模型堆栈 |
| ChatGPT/Claude/Gemini 监督模式 | 互动规划与研究 | 不太明显的自主性,更容易纠正 |
| LangGraph | 维护有状态的生产图 | 需要开发者实施 |
| CrewAI | Python 角色/多代理实验 | 仍需要治理和评估 |
| n8n / 品牌 / Zapier | 具有明确应用程序步骤的业务自动化 | 平台依赖性,更强的确定性结构 |
| OpenAI 代理 SDK / Google ADK | 当前提供商 SDK 代理申请 | 提供商生态系统和工程工作 |
| 持久的工作流程+LLM步骤 | 长时间运行的后续操作 | 更高的设置,更强的重试/审核语义 |
常见问题
AgentGPT 是否仍然保留?
不会。官方 GitHub 存储库于 2026 年 1 月 28 日存档,并且是只读的。
托管网站仍然有效吗?
查看后可以访问,并且计划页面显示优惠。可用性并不意味着积极开发或长期支持。
当前计划页面显示什么?
免费试用和每月 40 美元的 Pro 计划,包含传统的 GPT-3.5/GPT-4 措辞以及自定义企业版。付款前验证结帐。
我可以自行托管吗?
源和设置仍然可用,但旧的依赖项和模型集成需要安全性和兼容性工作。
是否适合生产?
不作为未经修改的默认值。选择具有权限、评估、可观察性和持久故障处理功能的维护运行时。
它有实时网络访问吗?
托管计划宣传网络搜索功能;自托管历史上使用可选的 Serper 密钥。验证来源并防止立即注入。
为什么要保留目录页?
它记录了一个有影响力的代理界面,并帮助用户避免将仍然有效的 URL 误认为是维护的现代平台。
主要来源
- 官方存档的 AgentGPT 存储库和状态
- 官方历史版本
- 存档的安全策略
- 托管 AgentGPT 申请
- 当前显示的托管计划
- 官方自托管 Compose 定义
- 官方历史环境配置
- OWASP 提示注入指导
- 现代代理透明度上下文的麻省理工学院人工智能代理索引
上次审核日期为 2026 年 7 月 26 日。存储库已存档。在使用或付款之前重新检查托管可用性、型号 ID、定价、计费和支持。


